Oktaì AWS SSO íµí©: ê´ë¦¬ ê°ìí ë° CLI ì§ì ì¶ê°
ê°ì¢ 기ì ì ë¶í¬í ìë°±ë§ ëª ì ì¬ì©ìê° AWS(Amazon Web Services)ì í´ë¼ì°ë ì¸íë¼ì  Okta SSO(Single Sign-On)ì ìíí í¸ìì±ì íì©íì¬ ì¹ ë° ëª¨ë°ì¼ íë«í¼ì 구ëíê³ ììµëë¤. í´ë¼ì°ë 기ë°ì IAM(Identity and Access Management, ìë³/ì ê·¼ ê´ë¦¬)ì ëí ììê° ë¹ì¦ëì¤ íê²½ ì ë°ì ê±¸ì³ íë°ì ì¼ë¡ ì¦ê°íìµëë¤. ëí ì¡°ì§ë¤ì´ ë¹ì¦ëì¤ë¥¼ ì¨ë¼ì¸ì¼ë¡ ì ì°¨ ì íí¨ì ë°ë¼ ì ì¸ê³ ì§ìì ê°ì ì 무 íê²½ì ìì íê³ ìííê² ì°ê²°í´ì£¼ë 기ë¥ì ëí ìêµ¬ê° ê¸°íê¸ìì ì¼ë¡ ì¦ê°íê³ ììµëë¤.
ë§ì AWS ê³ ê°ë¤ì´ ì´ë¯¸ Okta를 ì¬ì©íì¬ ì¬ì©ì를 ìì íê² ì¸ì¦íê³ ììµëë¤. 2020 Business@Work ë³´ê³ ìì ë°ë¥´ë©´ ì´ë¬í íµí© 기ë¥ì Oktaì 3ë ì± ì¤ íëì¸ ê²ì¼ë¡ ëíë¬ìµëë¤. Oktaë ë°ì´í°ë¥¼ 모ëí°ë§íì¬ Okta Integration Networkìì ì¬ì©ììê² ê°ì¥ ì¸ê¸° ìë ì±ì íì¸íê³ ììµëë¤. ë¤ë¥¸ ì±ë¤ì´ ì§ë 3ë ëì ê³ ì ì ë©´ì¹ ëª»íê³ ìë ëì AWSë 3ì ì리를 ì¤ê³§ ì§ì¼ììµëë¤.
ê·¸ë¬ë ê·ëª¨ê° í¬ê³ ë³µì¡í ì¡°ì§ì AWS íê²½ ë´ìì ìì´ë´í°í°ë¥¼ ê´ë¦¬íë ê²ì´ ì´ë ¤ì¸ ì ìì¼ë©°,ëë°, í¹í ë§ì ìì AWS ê³ì ê³¼ ì êµí ê¶í ì§í©ì ê°ì§ ì¡°ì§ì¼ ìë¡ ê´ë¦¬ë ëì± ì´ë ¤ìì§ëë¤. 기ì ì IT ê´ë¦¬ìë ì¬ì©ìì 그룹ì AWS IAM ìí ê³¼ ê³ì ì ì ìí íë¡ë¹ì ëíë ì 무를 ë´ë¹íê³ ììµëë¤. ì´ë¬í ìì ì ì 문 ì§ìì ìíë©° ìë íë¡ì¸ì¤ë¡ ì¸í´ ë§ì ìê°ì´ ììëë¤ë ì ìì ê¹ë¤ë¡ì¸ ì ììµëë¤. ê²ë¤ê° ì¬í ê·¼ë¬´ë¡ ì íëë©´ì ìì´ë´í°í°ì íë¡ì í¸ì ìê° ê¸ì¦íë ìí©ìì ì´ë¬í ì 무ë ê°ìë¡ ë ë³µì¡í´ì§ê³ ììµëë¤.
ì´ì, Oktaë ê³ ê°ì ì견ì ë°íì¼ë¡ AWS SSOìì ìë¡ì´ íµí© 기ë¥ì ë°ííìì¼ë©°, ì´ë²ì ì¶ìë ì ë°ì´í¸ ë²ì ì ì´ë¬í 문ì 를 í´ê²°íëë¡ ì¤ê³ë ìë¡ì´ AWS 기ë¥ì íµí´ AWS ì¡°ì§ì ëí ì¬ì¸µì ì¸ ì§ìì ì ê³µí©ëë¤. ì´ë² 릴리ì¤ìì Okta ìë ì ì ë í ë¹ë AWS ê³ì ì ë¨ í ë²ì í´ë¦ì¼ë¡ ì¡ì¸ì¤íì¬ Oktaì í¸ë¦¬í ë¡ê·¸ì¸ ìë¹ì¤ë¥¼ ê²½íí ì ììµëë¤. ê´ë¦¬ìì ê²½ì°, 기존 Okta ì¬ì©ìì 그룹ì ëí AWS ì¡ì¸ì¤ ê¶í ë¶ì¬ë¥¼ ë³´ë¤ ìì½ê² ììíê³ AWS SSO ê¶í ì§í©ì íµí´ AWS ë¤ì¤ ê³ì ì¡ì¸ì¤ ê´ë¦¬ë¥¼ ê°ìíí ì ììµëë¤.
Oktaê° ìë¡ì´ AWS SSO í¬í¸ì íµí©ëë ê³¼ì ì íµì¤íí¸ ë°ëª¨ë¥¼ íµí´ ììë³´ì¸ì.
Â
ìë¡ì´ ê¸°ë¥ ë° íµí© 기ë¥ì ì´ì
Oktaìì ë¨ í ë²ì í´ë¦ì¼ë¡ 모ë AWS 리ìì¤ì ì¡ì¸ì¤
ì´ì ê³ ê°ì Okta를  AWS SSOì ì°ê²°íì¬ í ë¹ë 모ë AWS 리ìì¤ì ì¡ì¸ì¤í ì ìë ì¬ì©ì í¬í¸ì ì ê³µí ì ììµëë¤. ìë ì ì ë Okta를 AWS SSOì íëë ì´ì íì¬ ë¨ í ë²ì í´ë¦ì¼ë¡ AWS SSOì ë¡ê·¸ì¸í ì ììµëë¤. ì´ë ê² íë©´ ê¶íì´ ë¶ì¬ë ì¬ì©ì를 AWS Management Consoleì´ ê´ë¦¬íë ì ì AWS ê³ì ê³¼ 리ìì¤(ì: Amazon EC2, Amazon S3)ì ìì½ê² 매íí ì ììµëë¤(ìë 참조).
AWS SSO (Single Sign-On)ì ì¤ì ì§ì¤ì ê¶í ê´ë¦¬
ê³ ê°ì AWS SSO를 íµí´ AWS ê³ì ê³¼ 리ìì¤ì ì¡ì¸ì¤í기 ìí´ ê¶íì ë¶ì¬íë ì 차를 ì¸ë¶ííê³ , ì¤ììì ê´ë¦¬í ì ììµëë¤. AWS ê´ë¦¬ìë ìí ê³¼ íë¡ì í¸ì ë°ë¼ ì ì°íê² ê¶íì ìì±íì¬ ì´ë¥¼ ì¬ì©ìì 그룹ì í ë¹í ì ììµëë¤. ë°ë¼ì ê´ë¦¬ìë ê°ê°ì ê°ë³ AWS ê³ì ì ëí ì¤ì ì ìíí´ì¼ íë ë¶ë´ìì ë²ì´ë ì ììµëë¤.
ì를 ë¤ì´ ë³´ì í´ì ì¤í ì¤ì¸ AWS ê³ì ì ëí´ìë ë³´ì íìê² ê´ë¦¬ì ìì¤ì ì¡ì¸ì¤ ê¶íì ë¶ì¬í ì ìì§ë§, 모ëí°ë§ 목ì ì¼ë¡ë ë¤ë¥¸ AWS ê³ì ì ëí ê°ì¬ì ìì¤ì ì¡ì¸ì¤ ê¶íë§ ë¶ì¬í ì ììµëë¤.
AWS ê´ë¦¬ìë AWS SSOìì ì¬ì©ìì 그룹ì ì¤ììì ê´ë¦¬í¨ì¼ë¡ì¨ 모ë AWS ê³ì ìì ëê° ë¬´ìì ëí´ ì¡ì¸ì¤ ê¶íì ê°ì§ê³ ìëì§, ê·¸ë¦¬ê³ ì´ë¬í ê¶íì´ ì¸ì í ë¹ëìëì§ë¥¼ ìë²½íê² íì í ì ììµëë¤. ì´ë ê°ì¬ íê³¼ ì»´íë¼ì´ì¸ì¤ íì´ ë´ë¶ ë° ê·ì ì¤ì ì구 ì¬íì 충족íë ë° ëìì´ ë©ëë¤. ì´ê²ì í ë§ëë¡ ì-ì-ì(win-win-win) ì ëµì ëë¤. 기ì íë¤ì í´ë¼ì°ë ì¸íë¼ì ìì íê³ ìííê² ì¡ì¸ì¤í ì ìê³ , IT ê´ë¦¬ìë í´ë¼ì°ë ì¸íë¼ì ëí ìë íë¡ë¹ì ëì¼ë¡ ì¸í ìê° ëë¹ë¥¼ ì¤ì¼ ì ìì¼ë©°, 기ì ìì°ì ìì íê² ì ì§ë©ëë¤.
Okta Lifecycle Management를 íµí íë¡ë¹ì ë ìëí
Okta Lifecycle Management(LCM)를 ì¬ì©íë©´ Oktaì AWS ê°ì ì¬ì©ì를 ìëì¼ë¡ ë기íí ì ììµëë¤. ë¿ë§ ìëë¼, 그룹 í¸ì 기ë¥ì ì¬ì©íì¬ ê¸°ì¡´ Okta 그룹과 ê·¸ë¤ì 멤ë²ìì AWS SSOë¡ í¸ìí ì ììµëë¤. ì¦, HR ìì¤í ì´ë 기존 ëë í 리 íµí© 기ë¥ì íµí´ ë§ì¤í°ë§ë ê³ì ì í¬í¨íì¬ Oktaì ì¬ì©ì ê³ì ì´ ìë¡ ë±ë¡ëë©´ AWS SSOìì ëìì íë¡ë¹ì ëë©ëë¤. ê·¸ë¦¬ê³ í´ë¹ ì¬ì©ìì 그룹 멤ë²ìì 매íë ê¶í ì§í©ì í ëë¡ í¹ì AWS ê³ì ê³¼ 리ìì¤ì ëí ì¡ì¸ì¤ ê¶íì´ í ë¹ë©ëë¤.
ì를 ë¤ì´ í¹ì Amazon EC2 ì¸ì¤í´ì¤ì ëí ê´ë¦¬ ê¶íì´ í ë¹ë í¹ì Okta 그룹ì ì¬ì©ìê° ëì¤ì í´ë¹ 그룹ìì ì ê±°ëë¤ê³ ê°ì í´ ë³´ê² ìµëë¤. Oktaì AWS SSOê° ê¸´ë°íê² íµí©ëì´ ì기 ë문ì ì¬ì©ìê° ìë 그룹ìì ì ê±°ëë©´ í´ë¹ EC2 ì¸ì¤í´ì¤ì ëí ê´ë¦¬ ê¶íë ì¦ì ìëì¼ë¡ ìì¤ë©ëë¤. ì§ì°ì´ ë°ìíì§ ìê³ , IT ê´ë¦¬ìì íì ì¡°ì¹ê° íìíì§ ìì¼ë©°, ì¹ì¸ëì§ ìì ì¬ì©ìê° ê·¸ë£¹ AWS 리ìì¤ì ëí ì¡ì¸ì¤ ê¶íì ì ì§íë ë° ë°ë¥¸ ë³´ì ìíë ììµëë¤.
CLI를 íµí´ ê°ìíë ìíí ê°ë°ì ê²½í
ëí ê°ë°ìë AWS SSO íµí© ì AWS Command Line Interface(CLI)ì ëí ì§ìì ê°ííë ë± í¨ì¨ì± 측면ììë ì´ì ì ëë¦¬ê² ë©ëë¤. AWS CLIë ê°ë°ìì DevOps íì´ ì¬ë¬ AWS ìë¹ì¤ë¥¼ ê´ë¦¬íê³ ì¤í¬ë¦½í ì íµí´ ëª ë ¹ì ìëíí ì ìê² í´ì£¼ë ê°ë ¥í í´ì ëë¤. Oktaì AWS SSOê° íëë¡ íµí©ëì´ ìì´ì ê°ë°ìë Okta ì격 ì¦ëª ê³¼ Okta MFA(Multi-Factor Authentication)를 ì¬ì©í´ ë¡ê·¸ì¸í ì ììµëë¤.
AWS SSOìì AWS CLI v2ê° ì§ìë기 ë문ì AWS CLI íë¡íì AWS SSO ê³ì ì ì°ê²°í ì ìê³ , ë°ë¼ì Oktaê° ì¸ë¶ ID ê³µê¸ì ìí ì í ì ììµëë¤. ë°ë¼ì ê°ë°ìë ìì íê³ ìííê² Oktaì ë¡ê·¸ì¸íì¬ ì± ê°ë°ì 곧 ë°ë¡ ì§ì¤í ì ììµëë¤. íë¡ì¸ì¤ë ê°ë¨í©ëë¤.
1ë¨ê³ - CLIìì SSO ì¸ì¦ ê°ì
2ë¨ê³ - Okta ì격 ì¦ëª ê³¼ MFA를 ì¬ì©íì¬ ë¡ê·¸ì¸
3ë¨ê³ - AWS ê³ì ê³¼ ìí ì ëí ê¶í íë³´
ìì¸í ë´ì©ì´ ê¶ê¸íì ê°ì?
OktaëÂ ê³ ê°ì´ ì¬ì©íë íë«í¼ê³¼ ì í리ì¼ì´ì ì ìì½ê² íµí©ëë ìì í ìµì ìì´ë´í°í° ì루ì ì ì ê³µíê³ ìë¤ë ê²ì íì ìë¶ì¬ì ê°ê³ ììµëë¤. ëí, ì루ì ì ëí íì ì ë©ì¶ì§ ìì ê²ì ëë¤. ì´ë¬í íµí© 기ë¥ì Okta Identity Cloudì AWS ê°ì ê°ë ¥íê³ ìíí ì°ê²°ì ëì± ê°ííì¬ Oktaì AWSê° ëª¨ë ê³µë ê³ ê°ì ëí ì½ìì ê³ì ì´íí ì ìëë¡ ëìì¤ëë¤.
ìì¸í ë´ì©ì ìëì ì¸ë¶ êµ¬ì± ê°ì´ë를 참조íì¸ì.
AWS Single Sign-Onì ìí´ SAML 2.0ì 구ì±íë ë°©ë²
AWS Single Sign-Onì ìí´ ìëíë íë¡ë¹ì ëì ì¤ì íë ë°©ë²
AWS Single Sign-Onì ì¬ì©íëë¡ AWS CLI 구ì±
Okta-AWS ì¹ íì´ì§ë¥¼ 참조íê±°ë ì¬ê¸°ë¥¼ í´ë¦íì¬ Okta íê³¼ ì°ë½íì¸ì.